Direct Connectのトラフィックまたはトラフィックの暗号化、パート3

そして誰も若いワインをベローズに注ぎません。 そうしないと、若いワインがベローズを突き破り、流れ出て、ベローズが失われます。 しかし、新しいワインは新しいワインスキンに注がなければなりません。 その後、両方が保存されます。 Lx 5:37.38

今年の4月に、世界最大のDCハブの管理者が安全な接続のサポートを発表しました。 その結果を見てみましょう。

英語に翻訳

良心の自由

私がこれについて考えたことはすべて以前に述べられているので、記事のこの部分はまったく起こらないはずです。
セキュリティが必要な場合は、最新のクライアントとADCハブを選択してください。 ポイント。
しかし、NMDCハブ、つまり通常のハブをまだ使用している場合はどうでしょうか。 この場合、古い、非常に古い、新しい、または単に構成されていないDCクライアントの非互換性に直面する必要があります。 しかし-それは行われ、問題は間もなく発生しました。

マフィア

まず、クライアントとハブの暗号化に関係なく、安全なクライアントとクライアントの接続が確立されます。

第二に、安全な接続の要求を送信するか、変換しないハブを視覚的に識別することは不可能です。

第三に、今日、ほとんどすべてのDCクライアントで、接続の暗号化はデフォルトで有効になっています。

覚えてる? ここで、ユーザー側のTLS設定を確認し、ハブに接続して、クライアントを相互に接続するように注意してみましょう。

NMDCsハブ



DC ++は、NMDCハブ上の安全な接続を断固として拒否しますが、通常の接続を完全に評価しています。 開発者は理由を何度も表明しています-古いレーキの上を歩くことは何もありません!

StrongDC ++はTLS v.1.0のみを使用でき、最新のクライアントはまったく接続しません。
GreylinkDC ++はさらに悪いです。

FlylinkDC ++は互換モードに熱心に陥ります。 これは長く、それはまったく必要ですか?..

EiskaltDC ++は、独自のニーズがある場合にのみ、同じことをそれほど積極的に行いません。

10.24.2019から更新


ADCハブ(s)



すべてがまったく同じですが、DC ++がゲームに積極的に含まれています。 このトラフィックの暗号化は、ADCハブでのみ可能です。

EiskaltDC ++は、NMDCハブとADCハブの違いを厳密には両方と思わない。 それが良いか悪いかはあなた次第です。

10.24.2019から更新


だから また、入力でTLS v.1.2をサポートするための必須要件を設定することにより、古いクライアントをフィルタリングした場合はどうなりますか?..

ADCハブ



コメントは不要だと思います。

結論

多くの歴史的および政治的な理由から、NMDCハブを安全なクライアント間接続のベースとして使用することは困難であり、不可能ですらあります。 NMDCsハブを使用すると、一部のユーザーと接続することができなくなり、代わりにセキュリティが確保されますが、保証はありません。

推奨事項

少なくとも事前にADCハブの使用を開始してください。 古いクライアントを拒否し、DCハブの管理者である場合は、StrongとGrayを自分から禁止します。 のために

それ自体で分割されたすべての王国は空になります。 そして、それ自体で分割されたすべての都市や家は立ちません。 マット。 12:25

Source: https://habr.com/ru/post/J449728/


All Articles